Aggregator
Secure Your Spot at RSAC 2026 Conference
6 days 13 hours hence
[Virtual Event] Shields Up: Key Technologies Reshaping Cybersecurity Defenses
2 days 17 hours hence
Bread 靶机渗透测试:利用 ACL/ACE 滥用攻击提权
1 hour 40 minutes ago
Bread 靶机渗透测试:利用 ACL/ACE 滥用攻击提权前言Bread 靶机是由 maze-sec 团队开发的 Active Directory (AD) 环境靶场,旨在模拟真实域环境下的权限提升场景。本文记录了从信息收集到域控提权的完整过程,重点聚焦于 Wegia CMS 的 SQL 注入漏洞利用、密码爆破,以及通过 bloodyAD 工具进行的 ACL/ACE 滥用攻击。该靶机强调 AD
AI辅助下的多层混淆VBE样本分析实战
1 hour 51 minutes ago
该样本采用**VBS→PowerShell→.NET三层嵌套混淆**,结合**AES加密**与**Process Hollowing内存注入**技术,最终释放**Remcos RAT远控木马**。全程依托AI辅助分析:快速理清混淆代码逻辑、识别API调用模式、解析进程镂空特征,显著提升多层嵌套恶意代码的分析效率。
自动化解密 .NET XORStringsNet 混淆器
1 hour 52 minutes ago
针对在 Agent Tesla 等知名 .NET 恶意软件中泛滥的 XORStringsNet 混淆器,本文详细记录了分析师如何抛弃繁琐的传统手动逆向分析,开发出一款高效、全自动的 Python 批量解密工具的实战全过程。
AI Agent技能(Skill)详解:结构、使用与开发指南
1 hour 52 minutes ago
skill介绍、skill使用、开发属于自己的skill。
2026阿里白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命
1 hour 52 minutes ago
2026白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命
2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性
1 hour 52 minutes ago
2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性
记一次艰难的多级域内渗透过程
2 hours 5 minutes ago
该环境为多个域环境组成,涵盖多个域内知识点及利用过程。
BurpSuite 与 Yakit 上下游代理配置及 IP 管理实践(新手篇)
2 hours 5 minutes ago
在渗透测试过程中,代理配置与 IP 管理是新手阶段经常遇到却又容易混淆的问题。本文从实际使用场景出发,介绍了代理池的基本搭建方法,并对上游代理与下游代理的概念进行了通俗说明,随后结合 BurpSuite 与 Yakit,详细演示了上下游代理的配置过程,帮助读者理清代理链中流量的走向。本文适合刚接触代理配置的安全学习者参考,旨在帮助新手快速理解并完成基础代理链的搭建与使用。
WIndows x64 ShellCode开发 第二章 x64汇编细节与动态API调用编写
2 hours 6 minutes ago
本篇作为Windows x64 ShellCode 开发第二章,重点介绍用位运算、移位、编码隐藏字符串与硬编码偏移、消除零坏字符,实现无特征、稳定的动态 API 解析,并完成从汇编到加载器执行的弹窗 ShellCode 。
报名开启|2026阿里白帽大会议程发布
2 hours 6 minutes ago
报名开启|2026阿里白帽大会议程发布
【AI供应链威胁】Unicode隐藏指令Skills后门的实践与思考
2 hours 11 minutes ago
基于Unicode隐藏字符的攻击手法,可以让恶意指令“隐形”地嵌入Skills的md文件中,无论是代码审查还是肉眼查看,都难以发现,但其危害十分严重,可能在 AI 执行过程中造成 RCE、数据泄露等后果,本文将基于此技术在Claude和Codex中进行实践与防御思考
CVE-2026-25049 仍可绕过:复现并发现新的对象解构变体
2 hours 11 minutes ago
审计 n8n CVE-2026-25049 补丁过程中发现的一个新绕过变体,能主机上执行远程代码,从而有效绕过所有沙箱限制。所有使用基于 vm2 沙箱的 n8n 版本(1.123.17 至 1.123.20)均受影响。
利用codeQL自动化寻找反序列化链—myfaces反序列化
2 hours 13 minutes ago
利用codeQL自动化寻找反序列化链,借此利用于myfaces框架的反序列化漏洞
WIndows x64 ShellCode开发 第一章 x64基础与简单x64程序
2 hours 20 minutes ago
本文为 Windows x64 ShellCode 开发系列第一章,讲解 x64 汇编基础与纯汇编实现ShellCode 编写流程。文章基于 NASM 汇编语法,从 TEB/PEB 遍历出发,手动定位 kernel32.dll 基址,解析 PE 导出表实现函数地址动态查询;适合 Windows 漏洞利用、ShellCode 开发学习。
2026desctf-部分wp
2 hours 20 minutes ago
array和mqtt题目讲解
万字长文:手把手带你入门 eBPF Pwn
2 hours 21 minutes ago
介绍Pwn中如何通过 eBPF 模块漏洞实现 Linux 内核提权。详细分析了验证器(Verifier)的逻辑缺陷,利用该缺陷绕过安全检查,最终实现内核任意读写并获取 Root 权限。
一文简单讲解 JAVA 内存马的实现和反制技巧
2 hours 21 minutes ago
关于 java 内存马的入门级介绍和实现方式介绍以及排查手段。